(ネタバレ注意) 問題ID: 26175 分野:NAT 試験範囲:ICND1

  • フォーラムは新サイトへ移行しました。
  • このフォーラムではゲスト投稿が禁止されています
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 .3 .4 | 投稿日時 2018-3-31 22:12
Pnt417_002  長老   投稿数: 33
問題ID: 26175 分野:NAT 試験範囲:ICND1

大変お世話になっております。

(config)#ip nat inside source list 20 pool ping-t
(config)#access-list 20 permit 192.168.3.0 0.0.0.255
いまさらながら、これがなぜ不正解なのか分からなくなってしまいました。どなたかご教示いただけると大変助かります。

ちなみに、 Packet Tracer の Router-PT で、オリジナルの
Fa0/1 を Fa0/0 に
E0/1 を Fa1/0 に
S0/0 を S2/0 に
して、動かしてみたら、
Router#show ip nat statistics
Total translations: 0 (0 static, 0 dynamic, 0 extended)
Outside Interfaces: Serial2/0
Inside Interfaces: FastEthernet0/0 , FastEthernet1/0
Hits: 4  Misses: 4
Expired translations: 4
Dynamic mappings:
-- Inside Source
access-list 10 pool ping-t refCount 0
 pool ping-t: netmask 255.255.255.224
       start 100.2.2.150 end 100.2.2.158
       type generic, total addresses 9 , allocated 0 (0%), misses 0
-- Inside Source
access-list 20 pool ping-t refCount 0
 pool ping-t: netmask 255.255.255.224
       start 100.2.2.150 end 100.2.2.158
       type generic, total addresses 9 , allocated 0 (0%), misses 0
みたいなかんじで、動いてしまいました。

Router#show running-config
Building configuration...

Current configuration : 1046 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router
!
!
!
!
!
!
!
!
ip cef
no ipv6 cef
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface FastEthernet0/0
 ip address 192.168.1.254 255.255.255.0
 ip nat inside
 duplex auto
 speed auto
!
interface FastEthernet1/0
 ip address 192.168.3.254 255.255.255.0
 ip nat inside
 duplex auto
 speed auto
!
interface Serial2/0
 ip address 100.1.1.1 255.255.255.252
 ip nat outside
!
interface Serial3/0
 no ip address
 shutdown
!
interface FastEthernet4/0
 no ip address
 shutdown
!
interface FastEthernet5/0
 no ip address
 shutdown
!
ip nat pool ping-t 100.2.2.150 100.2.2.158 netmask 255.255.255.224
ip nat inside source list 10 pool ping-t
ip nat inside source list 20 pool ping-t
ip classless
ip route 0.0.0.0 0.0.0.0 100.1.1.2 
!
ip flow-export version 9
!
!
access-list 10 permit 192.168.1.0 0.0.0.255
access-list 20 permit 192.168.3.0 0.0.0.255
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
 login
!
!
!
end
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2018-4-1 11:59 | 最終変更
antares01  長老   投稿数: 690
問題文の指定が(全て選択)とあるので、Pnt417_002の指摘どおり以下の組み合わせも正解になりえると思います。
(config)#access-list 20 permit 192.168.3.0 0.0.0.255

(config)#ip nat inside source list 20 pool ping-t

(config)#interface Ethernet0/1
(config-if)#ip nat inside

問題文が2つ選択だったら話が違ってくるのですが。。。
問題の不備かもしれませんね。

より少ない手数で設定ができるほうがいいのでしょうが、不正解選択肢の組み合わせでも、実現できてしまうのは試験問題としてはどうかなとは思います。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2018-4-1 17:51
Pnt417_002  長老   投稿数: 33
antares01 さん、ありがとうございます。

この問題、もう五回以上くりかえし解いたのですが、いまごろになって、あれっとなってしまいました。

しかし、ご返信いただけて、安心しました。
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2018-4-2 0:41 | 最終変更
suzuki31ice  常連   投稿数: 16
横から失礼します

私も最初あれ?と思ったのですが
問題文に「192.168.1.0/24のPCはNATを利用してインターネットへアクセスをしている。」があるので192.168.1.0/24のPCから120.1.1.1にpingした後にコマンドを追加しようとしたら以下のメッセージが表示され設定がはじかれました。

Router(config)#ip nat inside source list 20 pool ping-t
%Pool ping-t in use, cannot replace

26175の状態で「ip nat inside source list 20 pool ping-t」を追加する場合は「Router#clear ip nat translation *」などで一旦クリアする必要があるかと。
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2018-4-2 7:59
antares01  長老   投稿数: 690
環境によって違うんでしょうかね。
私が確認したのはGNSですけど、192.168.1.0側からping実行最中でも特にメッセージは表示されませんでした。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2018-4-2 11:37
suzuki31ice  常連   投稿数: 16
そうかもしれません。
別のIOSで試してみたらメッセージ表示されずに設定できました。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2018-4-2 16:32
staff_ag  長老   投稿数: 153
Pnt417_002 さん
antares01 さん
suzuki31ice さん

ご指摘の点を修正いたしました。
ご報告、誠にありがとうございました。

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.